PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Squid als FTP-Proxy & Einstellungen am Client



ortega
15.11.01, 18:11
Hallo Linuxfreunde,

ich habe mir Squid als FTP-Proxy installiert und möchte nun über einen Client (FTP-Voyager) von einem Windows 2000 Client auf FTP-Sites gelangen.
Über den Browser (bei dem der Squid - Server mit entsprechendem Port eingetragen ist) funktioniert das browsing tadellos.

Ich kann aber bei FTP-Voyager nicht die Einstellung finden, die mir erlaubt über den Squid-Proxy zu surfen. Ich habe schon alles ausprobiert.
Welche Einstellungen muss man also vornemen, um mit einem FTP-Client (z.B. FTP-Voyager) über Squid surfen zu können???

Vielen Dank

Ortega

HeighT
15.11.01, 18:51
also bei flash fxp musste das unter ->options->preferences->proxy&ident setup einstellen - kann aber auch unter socks zu finden sein!...einfach mal etwas stöbern ;) kenne squid zwar net so gut, aber bei neuen version musst ist das glaub ich ein socks5?!...also dementsprechend auch den socks eintragen, eventl. login, jenachdem wie du es eingestellt hast

bei fragen - posten

ortega
15.11.01, 19:38
Hallo und vielen Dank für die Antwort.

Ein Socks 5 ist es nicht und auch kein socks4. Ich habe alle Möglichkeiten ausprobiert - ohne Erfolg.

Ich gebe bei den Proxy - Settings den Namen des Servers und den Port (3128 für Squid) ein aber nichts passiert. Keine Ahnung, was der von mir will.

Wo soll ich es denn noch versuchen?? :mad:

HeighT
15.11.01, 20:35
klappt http über den proxy??
...vielleicht musste nen user eingeben?!...oder einfach mal alles testen...ähm...obwohl der 3128 port doch schon für http anfragen reserviert ist (wenn ich mich nicht täusche) - ich glaube das muss ein anderer port sein

vielleicht kann mal einer helfen, der es selber schon mal mit squid gemacht hat

ortega
15.11.01, 22:05
Ich habe meinen Proxy ohne User eingerichtet. Der Port muss richtig sein, weil der IE über ihn normal auf ftp-sites zugreifen kann.

Ich probiere es weiter!

Elektronator
16.11.01, 16:27
vorsicht mit aktivem und passivem ftp!
Ich glaube nicht, daß squid aktives ftp unterstützt. Versuchs erst mal mit passivem (im ftp-voyager einstellen). Dann schau dabei das squid-log an. (normalerweise /var/log/squid) Evt. auch debug-level hochstellen.

ortega
16.11.01, 20:49
Ich habe ja passiven Modus eingestellt. Es geht mir um die Einstellungen betreffs des Proxy Typs und der Art der Anmeldung (z.B. "User after Logon", "UserID=Site@port" ...). Ich habe bisher keine Art gefunden, die sich mich über Squid ins INternet verbinden lässt. Ich habe vielleicht auch die Falschen Eintragungen und Einstellungen vorgenommen...

Gruß

Ortega

Los_Andros
17.11.01, 13:37
Hi Leute,
Ich hab schon länger das selbe Problem, daß ich mit meinen ftp-client progs nicht über squid ins netz kann,
ich glaube, daß squid das garnicht kann, da muß man glaub ich den Linux server auch als gateway einrichten und über ip masquerading das ganze laufen lassen, aber wie hab ich noch nicht rausgekriegt,
da sind die antworten im Forum bis jetzt recht mager gewesen

freu mich auch auf ne Lösung!

ortega
17.11.01, 15:30
Hi,

über IP - Masquerading habe ich es schon geschafft und läuft auch 1a!!
Du mußt einfach Dir IP-Masquerading freischalten und dann auf Deinen Clients den Linux-Rechner als Gateway eintragen. Weiterhin mußt Du Deinen FTP-Client auf direkten Internetzugang einstellen und auf jeden Fall PASV-Modus (passiver Modus) einschalten.

Ich möchte das halt eben auch über den Squid schaffen, weil sonst würde ja Squid überhaupt keine Configuration des FTP-Zugangs erlauben, wenn er keine FTP-Proxy Funktion - vorsähe

Gruß

Ortega

Cyberduck
19.11.01, 19:33
Wo läuft denn der Client? Auf dem Gateway?
Wie krieg ich das gestartet und wo konfiguriert.
Ich komme mit meinem Kasten nämlich nicht auf ftp-Sites.
Bisher waren hier im Forum keine Antworten zu bekommen.
Der normale Internetzugang über den Linux Gateway lappt hervorragend.
Nur mit ftp haperts.

Gruss Carsten

ortega
19.11.01, 21:52
1.)Überprüf mal zur Sicherheit, ob Du von Deinem Linux-Server per ftp auf den FTP-Server zugreifen kannst.
Geht es (was es eigentlich müsste), dann hast Du die Hälfte geschafft.

2.)Den FTP-Client startest Du natürlich auch auf dem Client-PC und nicht am Gateway. Der Gateway hat ja sowieso einen direkten Zugang.

3.)Du kannst Deinen FTP-Client in den Einstellungen auf direkten Zugang konfigurieren. Das ist von Client zu Client verschieden (ich benutze momentan FTP-Voyager).

4.)Du schreibst, Du hast SuSE 7.2. Wenn Du Dich nicht mit der Firewall auseinander setzen willst, dann entferne unter "/etc/rc.config.d/security.rc.config" vor dem untersten Eintrag die Kommentarraute. Dies aktiviert IP-Masquerading ohne Sicherheitseinschränkungen.

5.)Noch eine Frage: Benutzt Du einen Proxy?

6.) Hoffe, dass ich helfen konnte.

Viel Glück

Ortega

Mrx123
23.11.01, 14:45
Hi,

jftpgw soll ein FTP-Proxy/Gateway sein. Damit kann man glaub ich auch aktive Verbindungen zu FTP-Servern herstellen. Kennt jemand den Proxy? Hat jemand schon Erfahrungen damit gemacht? :confused:

ortega
23.11.01, 15:51
Was ist eigentlich der genaue Unterschied zwischen aktiver und passiver Verbindung und welche Nach-/Vorteile haben sie jeweils?

Cyberduck
23.11.01, 19:08
Kann ich das irgendwie über telnet testen, ob ftp von der linuxkiste klappt?
Ich sitze hier an meine Windose und hab im Moment keinen Monitor am Linuxrechner.

ortega
23.11.01, 19:26
Nichts einfacher als das!

Du logst Dich per Telnet einfach auf Deinem Linux-Rechner an und führst dann einen "ftp" auf einen Dir bekannten Server aus.

So einfach ist das!

Cyberduck
24.11.01, 16:25
Nun gut, so tat ich...
scheint zu funktionieren.
Jetzt muss es nur noch von Windows aus gehen.
Kann ich denn ftp vom Client nicht auch über IExplorer tun?
Hab auf dieser Kiste nämlich keinen ftp-Explorer oder sowas.

ortega
24.11.01, 16:39
Du trägst einfach die IP des Squid-Proxys mitsamt dem Port in die Proxyeinstellungen im Internet Explorer für FTP-Proxy. Dann mußt Du nur noch die Adresse eingeben (z.B. "ftp://netscape.de).

Verwedest Du eigentlich IP-Masquerading?

Cyberduck
24.11.01, 16:46
Ich glaube ich verwende Masqurading aber mit dem Proxy klappts nicht so richtig.
Ich weiss aber auch nicht ob squid nun läuft oder nicht. Macht ein Proxy bei dsl überhaupt sinn? Der soll doch Seiten zwischenspeichern.
Wieviel Speicher benutzt der denn dann?
Wo finde ich HOWTOs dazu?

Cyberduck
24.11.01, 16:53
Hab jetzt im Browser Proxy mit Port 3128 aktiviert, www. totale Fehlanzeige, ftp gleicher Fehler wie vorher. Wahrscheinlich muss ich squid ja noch konfigurieren.
Mein Webmin sagt auf jeden Fall dass Sqid läuft.
Hatte ihn gestern gestartet. Brachte aber keine Änderung zu vorher.

Gruss Carsten

ortega
24.11.01, 23:37
1.) Welche Fehlermeldung erscheint?? Antwortet Dir bei einem Request der Squid mit einer Fehlermeldung? Wenn ja, dann welche??

2.) Hast Du die Squid.conf richtig eingestellt?

3.) Ein Proxy macht immer Sinn, egal ob bei DSL oder bei ISDN oder Modem, denn er liefert einige Seiten einfach schneller. Fraglich ist er nur, wenn Du IE verwendest, der einen eigenen Cache hat. Ein Proxy liefert aber auch einige andere wichtige und nütlzliche Einstellungen außer cachen, die bei reinem Masquerading nicht möglich sind. So kannst Du Einstellen, wer wann surfen dart und vieles andere.
Den Squid Cache kannst Du individuell konfigurieren und die Größe liegt standardmäßig bei etwa 100 MB.

4.)Die Anleitung zu Squid findest Du bei SuSE unter /usr/share/squid (je nach Version auch unter /usr/share/howto oder /usr/share/doc/squid)

Cyberduck
25.11.01, 07:55
Also...
Einer der Einträge in der access.log von sqid ist folgender:
TCP_DENIED/403 1090 GET http://www.linuxforen.de/forums/images/menu_background.gif - NONE/- -
Im Browser erscheint lediglich dass er die Seite bzw. den Server nicht findet.
Mit der Conf-Datei komme ich irgendwie nicht klar. Da gibts tausende Abkürzungen und Begriffe die ich nicht verstehe. Was ist zum Beispiel ein neighbour Cache? ist das ein anderer Proxy-Server oder ist das meiner?
gibts denn in Gottes Namen keine Doku für normalsterbliche?
Vielleicht sogar in deutsch? Die meisten Kommentare sind für für Idioten wie mich, die lediglich Visual Basic, Windows und SPS-Programmierung beherrschen nicht ausreichend. So langsam verliere ich echt die Lust an Linux.

Nun denn Danke nochmal und schönes WE
Gruss Carsten